Contrôle d'accès
Création d'ACL basées sur IPv4
ÉTAPE 5
Création d'ACL basées sur IPv4
REMARQUE
668
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
•
ID VLAN : saisissez la partie ID VLAN de la balise VLAN à mettre en
correspondance.
•
802.1p : sélectionnez Inclure pour utiliser 802.1p.
•
802.1p Value : saisissez la valeur 802.1p à ajouter à la balise VPT.
•
802.1p Mask : saisissez le masque générique à appliquer à la balise VPT.
•
Ethertype : saisissez l'Ethertype de trame à mettre en correspondance.
Cliquez sur Appliquer. L'ACE basé sur MAC est consigné dans le fichier de Configuration
d'exécution.
Les ACL basées sur IPv4 servent à vérifier les paquets IPv4. Les autres types de trames, tels
que les ARP, ne sont pas vérifiés.
Les champs suivants peuvent être mis en correspondance :
•
Protocole IP (à partir du nom pour les protocoles bien connus ou directement à partir
de la valeur)
•
Ports source/de destination pour le trafic TCP/UDP
•
Valeurs des balises pour les trames TCP
•
Type et code ICMP et IGMP
•
Adresses IP source/de destination (y compris les caractères génériques)
•
Valeur de priorité DSCP/IP
Les ACL sont également utilisées en tant qu'éléments de base pour les définitions de flux
relatifs à la gestion de la QoS par flux.
La page
ACL basée sur IPv4
sur la page
ACE basé sur
Vous pouvez définir les ACL basées sur IPv6 sur la page ACL basée sur IPv6.
permet d'ajouter des ACL au système. Leurs règles sont définies
IPv4.
26